<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Log4J &#8211; DPL News</title>
	<atom:link href="https://dplnews.com/tag/log4j/feed/" rel="self" type="application/rss+xml" />
	<link>https://dplnews.com</link>
	<description>DPL News</description>
	<lastBuildDate>Mon, 09 Jan 2023 02:38:42 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://dplnews.com/wp-content/uploads/2020/03/logo-favicon-64x64-dplnews.png</url>
	<title>Log4J &#8211; DPL News</title>
	<link>https://dplnews.com</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">201771233</site>	<item>
		<title>Log4Shell, vulnerabilidad crítica que aún pone en riesgo a 7 de cada 10 empresas</title>
		<link>https://dplnews.com/log4shell-vulnerabilidad-critica-que-aun-pone-en-riesgo-a-7-de-cada-10-empresas/</link>
		
		<dc:creator><![CDATA[Efrén Páez Jiménez]]></dc:creator>
		<pubDate>Fri, 30 Dec 2022 17:04:23 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[DPL NEWS]]></category>
		<category><![CDATA[DPL Tech]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[amenazas cibernéticas]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Log4J]]></category>
		<category><![CDATA[Log4Shell]]></category>
		<category><![CDATA[vulnerabilidad cibernética]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=177510</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1200" height="646" src="https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews ataque cibernetico mc260822" decoding="async" fetchpriority="high" srcset="https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822.jpeg 1200w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-300x162.jpeg 300w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-1024x551.jpeg 1024w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-768x413.jpeg 768w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-696x375.jpeg 696w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-1068x575.jpeg 1068w" sizes="(max-width: 1200px) 100vw, 1200px" title="Log4Shell, vulnerabilidad crítica que aún pone en riesgo a 7 de cada 10 empresas 1"></div>A pesar de haber sido identificada hace poco más de un año, la vulnerabilidad Log4Shell, que el sector de ciberseguridad ha llegado a identificar como una de las amenazas informáticas más peligrosas de la década, aún representa un riesgo para cerca de siete de cada 10 empresas, según un estudio publicado por la firma de [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1200" height="646" src="https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews ataque cibernetico mc260822" decoding="async" srcset="https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822.jpeg 1200w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-300x162.jpeg 300w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-1024x551.jpeg 1024w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-768x413.jpeg 768w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-696x375.jpeg 696w, https://dplnews.com/wp-content/uploads/2022/08/dplnews_ataque-cibernetico_mc260822-1068x575.jpeg 1068w" sizes="(max-width: 1200px) 100vw, 1200px" title="Log4Shell, vulnerabilidad crítica que aún pone en riesgo a 7 de cada 10 empresas 2"></div>
<p>A pesar de haber sido identificada hace poco más de un año, la vulnerabilidad Log4Shell, que el sector de ciberseguridad ha llegado a identificar como una de las amenazas informáticas más peligrosas de la década, <strong>aún representa un riesgo para cerca de siete de cada 10 empresa</strong>s, según un estudio publicado por la firma de gestión de riesgos Tenable.</p>



<p><a href="https://dplnews.com/que-es-log4shell-por-que-es-la-peor-vulnerabilidad-informatica-de-la-decada/"><strong>Log4Shell fue descubierta dentro de la popular herramienta </strong><strong><em>web</em></strong><strong> Log4j</strong></a><strong>,</strong> una biblioteca de código abierto desarrollada en Java por la Apache Software Foundation que permite a los desarrolladores de <em>software</em> escribir mensajes de registro. La alerta fue presentada el 24 de noviembre de 2021 por el equipo de ciberseguridad del gigante chino Alibaba y recibió una escala <strong>10 de 10 en el estándar Common Vulnerability Scoring System (CVSS)</strong>.</p>



<p>Esta vulnerabilidad permitiría potencialmente a un cibercriminal introducir código a un equipo de forma remota, que podría utilizarse para múltiples propósitos, desde <em>ransomware</em> hasta virus informáticos.</p>



<p>De acuerdo con el estudio presentado por Tenable, basado en 500 millones de pruebas realizadas el pasado octubre,<strong> 72 por ciento de las organizaciones sigue siendo vulnerable</strong>, al considerar la complejidad del reto para lograr una remediación completa de los activos. Según la compañía de seguridad, apenas <strong>28 por ciento de las organizaciones de todo el mundo han remediado Log4Shell por completo</strong>, una mejora de 14 puntos desde mayo de 2022.</p>



<p>El informe encontró también una<a href="https://dplnews.com/esta-vulnerable-10-de-dispositivos-por-falla-de-codigo/"> mejora en la participación de activos vulnerables</a>, que pasó desde un 10 por ciento en diciembre de 2021 a un <strong>2.5 por ciento en octubre de 2022</strong>. Entre estos activos se incluyen equipos como una amplia gama de servidores, aplicaciones <em>web</em>, contenedores y dispositivos para Internet de las Cosas (IoT).</p>



<p>Sin embargo, <strong>Tenable también advierte que casi un tercio (29%) de estos activos tuvieron recurrencias de Log4Shell</strong> después de haberse logrado la remediación completa.</p>



<p>“La remediación completa es muy difícil de lograr para una vulnerabilidad que es tan generalizada y es importante tener en cuenta que la remediación de vulnerabilidades no es un proceso de &#8216;una vez y listo&#8217;. <strong>Erradicar Log4Shell es una batalla continua que requiere que las organizaciones evalúen continuamente sus entornos en busca de fallas,</strong> así como otras vulnerabilidades conocidas”, dijo Bob Huber, director de seguridad de Tenable, en un comunicado.</p>



<p>Entre los segmentos donde se han encontrado los mayores avances hacia la remediación de esta vulnerabilidad se encuentran las organizaciones de ingeniería (45%), servicios legales (38%), servicios financieros (35%), organizaciones sin fines de lucro (33%) y <a href="https://dplnews.com/colombia-registra-mas-de-6-mil-millones-de-intentos-de-ciberataques-en-primer-semestre/">gobierno (30%)</a>. Aproximadamente 28 por ciento de las organizaciones de infraestructura crítica definidas por CISA se han remediado por completo.</p>



<p>En cuanto a la región, el estudio de Tenable señala que casi un tercio de las organizaciones de América del Norte han remediado completamente Log4j, seguido de Europa, Medio Oriente y África (27%), Asia-Pacífico (25%) y <a href="https://dplnews.com/america-latina-600-mas-intentos-de-ciberataques-en-2021/">América Latina</a> (21%).</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">177510</post-id>	</item>
		<item>
		<title>América Latina: 600% más intentos de ciberataques en 2021</title>
		<link>https://dplnews.com/america-latina-600-mas-intentos-de-ciberataques-en-2021/</link>
		
		<dc:creator><![CDATA[Nicolás Larocca]]></dc:creator>
		<pubDate>Fri, 18 Feb 2022 13:55:39 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[DPL NEWS]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[América Latina]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[delitos informáticos]]></category>
		<category><![CDATA[Log4J]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=137417</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1120" height="746" src="https://dplnews.com/wp-content/uploads/2019/05/dplnews_ciberataques_vr080519.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews ciberataques vr080519" decoding="async" srcset="https://dplnews.com/wp-content/uploads/2019/05/dplnews_ciberataques_vr080519.jpg 1120w, https://dplnews.com/wp-content/uploads/2019/05/dplnews_ciberataques_vr080519-300x200.jpg 300w, https://dplnews.com/wp-content/uploads/2019/05/dplnews_ciberataques_vr080519-768x512.jpg 768w, https://dplnews.com/wp-content/uploads/2019/05/dplnews_ciberataques_vr080519-1024x682.jpg 1024w, https://dplnews.com/wp-content/uploads/2019/05/dplnews_ciberataques_vr080519-696x464.jpg 696w, https://dplnews.com/wp-content/uploads/2019/05/dplnews_ciberataques_vr080519-1068x711.jpg 1068w, https://dplnews.com/wp-content/uploads/2019/05/dplnews_ciberataques_vr080519-631x420.jpg 631w" sizes="(max-width: 1120px) 100vw, 1120px" title="América Latina: 600% más intentos de ciberataques en 2021 3"></div>Los delitos informáticos preocupan cada vez más a América Latina y el Caribe. Sólo en 2021 existieron 289 mil millones de intentos de ciberataques en esta parte del mundo, un 600 por ciento más que el registro del año anterior. Con el crecimiento del trabajo remoto como facilitador de los ataques, la región fue objetivo [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1120" height="746" src="https://dplnews.com/wp-content/uploads/2019/05/dplnews_ciberataques_vr080519.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews ciberataques vr080519" decoding="async" loading="lazy" srcset="https://dplnews.com/wp-content/uploads/2019/05/dplnews_ciberataques_vr080519.jpg 1120w, https://dplnews.com/wp-content/uploads/2019/05/dplnews_ciberataques_vr080519-300x200.jpg 300w, https://dplnews.com/wp-content/uploads/2019/05/dplnews_ciberataques_vr080519-768x512.jpg 768w, https://dplnews.com/wp-content/uploads/2019/05/dplnews_ciberataques_vr080519-1024x682.jpg 1024w, https://dplnews.com/wp-content/uploads/2019/05/dplnews_ciberataques_vr080519-696x464.jpg 696w, https://dplnews.com/wp-content/uploads/2019/05/dplnews_ciberataques_vr080519-1068x711.jpg 1068w, https://dplnews.com/wp-content/uploads/2019/05/dplnews_ciberataques_vr080519-631x420.jpg 631w" sizes="auto, (max-width: 1120px) 100vw, 1120px" title="América Latina: 600% más intentos de ciberataques en 2021 4"></div>
<p>Los<a href="https://dplnews.com/america-latina-madura-en-ciberseguridad-pero-aun-enfrenta-desafios-oea/"> delitos informáticos</a> preocupan cada vez más a América Latina y el Caribe. Sólo en 2021 existieron <strong>289 mil millones de intentos de </strong><a href="https://dplnews.com/7-prioridades-para-los-jefes-de-ciberseguridad-segun-fortinet/"><strong>ciberataques</strong> </a>en esta parte del mundo, un <strong>600 por ciento más</strong> que el registro del año anterior. Con el crecimiento del trabajo remoto como facilitador de los ataques, <strong>la región fue objetivo de cerca del 10 por ciento del total de amenazas en el mundo,</strong> según el reporte anual de Fortinet.</p>



<p><strong>México</strong> recibió más intentos que el resto, unos 156 mil millones. Le siguió de lejos <strong>Brasil</strong> (85 mil 500 millones), <strong>Perú</strong> (11 mil 500 millones) y<strong> Colombia</strong> (11 mil 200 millones). En <strong>Argentina</strong> hubo 3 mil 200 millones. En este contexto, el informe sugiere a las <a href="https://dplnews.com/las-5-practicas-fabulosas-para-garantizar-la-ciberseguridad-en-las-empresas-por-cisco/">organizaciones de la región</a> estar “mejor preparadas, con un enfoque de seguridad integral y automatizado para prevenir, detectar y mitigar los riesgos”.</p>



<p>Destacó en el periodo la <strong>vulnerabilidad Log4J</strong>; los países que más intentos registraron por esta exploración fueron Perú, Colombia, Argentina, Brasil y México. En el tercer trimestre, en tanto, tuvo lugar el mayor ataque de denegación de <strong>servicio distribuido (DDoS)</strong> en la historia, con amenazas que tuvieron como principal objetivo a Brasil. En tanto, se detectaron intentos de instalar herramientas de <strong>minería en criptomonedas</strong> y distribución de <strong><em>malware</em></strong> en aplicaciones de Microsoft Office.</p>



<p>“La concientización y capacitación de usuarios es fundamental para prevenir ataques, especialmente aquellos que utilizan la <strong>ingeniería social para engañar a las personas</strong>.&nbsp; En un modelo de trabajo como el actual, los delincuentes siguen explorando estos entornos y buscando recursos vulnerables para acceder a las redes corporativas. El enfoque de confianza cero para controlar el acceso y supervisar la actividad dentro de la red cobra mayor sentido”, señaló Arturo Torres, estratega de FortiGuard Labs para América Latina y el Caribe.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">137417</post-id>	</item>
	</channel>
</rss>
